今日,世界上三大最著名權威殺毒軟件測試機構AV-Comparatives,AV-TEST,和 Virus Bulletin聯合公開譴責了中國安全廠商奇虎360,原因是360送給機構的測試產品和實際發放用戶使用的產品表現出了顯著不同的行為。三家測試機構宣布將撤銷奇虎360產品今年以來獲得的所有認證和評級,且會在今后的測試中堅持公開公平地對待參測廠商,保證用戶收到的是最準確的信息。
三大評測機構的調查結果標明,奇虎在送測的所有產品中都默認開啟了Bitdefender引擎,但奇虎自家的QVM引擎卻從來沒還有被開啟,而該版本的軟件發布在了其官網上一個看似公開的頁面上。相反,在奇虎360的主要市場區域里,默認的設置都是Bitdefender關閉而QVM引擎開啟,經過測試后,這樣會顯著降低防護級別,并顯著增加誤報率,在產品中有選項可以調整這些設置,但大多數普通用戶不會在意。測試機構在測試時反復強調要是用產品的默認設置,這樣才能客觀反映真實使用情況。
在測試公司調查奇虎360的時候,該公司反過來指責另外兩家中國安全廠商,百度和騰訊。通過對這兩家公司的產品進行分析表明,其中含有一些特殊的標記,包括幾家測試機構的名字,可能暗示了這些產品會根據環境的不同而表現出不同的產品行為。——但奇虎的產品中同樣有類似的標記。然而,沒有證據表明這給予這兩家產品任何不正當的顯著優勢,有時候甚至會讓它們處于劣勢。兩家公司都可以提供在產品中包含這些標記的正當理由。
在要求奇虎360提供對他們行為的解釋時,該廠商承認了參測產品的某些設置經過人為修改,包括開啟對注冊機和破解軟件的檢測,以及將云查詢重定向到距離測試機構較近的服務器。在反復要求其提供第三方引擎的具體信息后,他們最終承認了參測的引擎設置和用戶使用的引擎設置是不同的。
奇虎從2015年以來拿到的所有獎項和認證因此將被三家測評機構取消,并且今后將對參測廠商作出更嚴格的要求,以防今后再有廠商作弊的行為發生。
Virus Bulletin 首席運營官 John Hawes 說。“這種事情對誰都沒有好處。獨立測試同時為用戶和廠商服務,展現哪些產品表現最好,哪些方面廠商還需努力。如果送測產品和真實世界使用的產品不一樣,那就不能提供任何有用的信息了。”
AV-Comparatives 首席執行官 Andreas Clementi 說:“獨立的反病毒軟件測試在提高用戶設備的防護水平方面很重要,也能將整個互聯網的安全性提高,受益的是所有人。如果純粹把測試成績用于市場宣傳,最終就會導致惡意軟件更加容易傳播,用戶更加不安全。”
AV-TEST 首席執行官 Maik Morgenstern 說:“有比較的測試和認證對反病毒行業的用戶和廠商都很重要。用戶依賴獨立測試結果理性選擇防護軟件。如果廠商在測試中作弊,這會傷害到所有人。”